Использование нейросетей-помощников приводит разработчиков к ошибкам
Корнельский университет опубликовал исследование, посвященное проблеме применения вспомогательных ИИ-технологий в процессе разработки. В своей работе ученые приводят данные о значительно возросшем количестве ошибок совершаемых программистом, по сравнению с испытуемыми не использующими вспомогательные средства на основе нейросетей в процессе написания кода.
Документ под названием «Создают ли пользователи менее безопасный код с помощью ИИ-помощников?» был опубликован в рамках исследований криптографии и безопасности компьютерных систем. В научной работе специалисты по проблемам компьютерной безопасности изучили влияние некоторых наиболее популярных современных инструментов помощи в создании кода на количество ошибок и опасных уязвимостей в финальном продукте.
— авторы опубликованной работы.
Также упоминается, что разработчики прибегающие к помощи ИИ чаще остальных участников имели ошибочно завышенную оценку относительно качества написанного кода.
Условие исследования предполагало разделение 47 участников на две группы по принципу применения ими вспомогательных средств ИИ. В ходе эксперимента им было предложено написать две функции для шифрования и дешифровки данных с использованием технологии симметричного заданного ключа на языке Python.
Несмотря позитивный отзыв о впечатлениях при работе с помощником от контрольной группы использовавшей вспомогательный сервис, лишь 67% в конечном итоге решили поставленную задачу корректно. В то же время группа писавшая код самостоятельно показала удовлетворительный результат в 79% случаев.
Кроме того, в ходе изучения полученных данных было выявлено, что группа, которой помогала нейросеть, «со значительно большей вероятностью предоставит небезопасное решение (p < 0,05, с использованием t-критерия неравных дисперсий Уэлча), а также со значительно большей вероятностью будет использовать тривиальные шифры, такие как шифры замены (p < 0,01), вместо проведения проверки подлинности окончательного возвращаемого значения».
В итоговом выводе авторы работы признают применение актуальных технологий помощи при написании кода небезопасным и статистически чаще приводящем к ошибкам и уязвимостям в финальном коде.
Документ под названием «Создают ли пользователи менее безопасный код с помощью ИИ-помощников?» был опубликован в рамках исследований криптографии и безопасности компьютерных систем. В научной работе специалисты по проблемам компьютерной безопасности изучили влияние некоторых наиболее популярных современных инструментов помощи в создании кода на количество ошибок и опасных уязвимостей в финальном продукте.
Участники, имевшие доступ к ИИ-помощнику, часто создавали больше уязвимостей в системе безопасности, чем те, у кого доступа к такой технологии не было, с особенно значительными отличиями при шифровании строк и внедрении SQL
— авторы опубликованной работы.
Также упоминается, что разработчики прибегающие к помощи ИИ чаще остальных участников имели ошибочно завышенную оценку относительно качества написанного кода.
Условие исследования предполагало разделение 47 участников на две группы по принципу применения ими вспомогательных средств ИИ. В ходе эксперимента им было предложено написать две функции для шифрования и дешифровки данных с использованием технологии симметричного заданного ключа на языке Python.
Несмотря позитивный отзыв о впечатлениях при работе с помощником от контрольной группы использовавшей вспомогательный сервис, лишь 67% в конечном итоге решили поставленную задачу корректно. В то же время группа писавшая код самостоятельно показала удовлетворительный результат в 79% случаев.
Кроме того, в ходе изучения полученных данных было выявлено, что группа, которой помогала нейросеть, «со значительно большей вероятностью предоставит небезопасное решение (p < 0,05, с использованием t-критерия неравных дисперсий Уэлча), а также со значительно большей вероятностью будет использовать тривиальные шифры, такие как шифры замены (p < 0,01), вместо проведения проверки подлинности окончательного возвращаемого значения».
В итоговом выводе авторы работы признают применение актуальных технологий помощи при написании кода небезопасным и статистически чаще приводящем к ошибкам и уязвимостям в финальном коде.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Секретное климатическое оружие ОАЭ: что же все-таки уничтожил Иран?
Теория заговора или неудобная правда? И можно ли управлять климатом целого региона?...
Странное поведение Трампа с Ираном получило четкое научное объяснение
По словам математиков, конфликт в Ормузском проливе — это классическая война на истощение, в которой США точно не победить...
Ледяные глубины Антарктиды заговорили: как спустя 64 года сбылось предсказание советского физика
Наш ученый мог получить Нобелевскую премию, но его «обошел» американец...
Клад, за которым никто не пришел: давно в России не находили столько золота зараз
Кто же был владельцем сокровищ? Священник? Купец? Казначей? Бухгалтер? Расследование продолжается...
Перстень забытого русского героя: о чем рассказал артефакт, 400 лет пролежавший в земле?
Российские ученые «воскресили» россиянина XVII века. Просто поразительно, сколько всего может рассказать одна маленькая вещица...
Николай Некрасов: тайна последней болезни. Могли ли вылечить великого поэта?
Почему не помогли даже 45 миллионов рублей? Что думают современные врачи?...
Зачем москвичи массово глотали монеты? Археологи рассказали, почему этот уникален «ритуал» был характерен только для российской столицы
Разгадка оказалась настолько простой, что ученые далеко не сразу приняли ее...
Что делали американские летчики в 1942 году на секретной даче под Пензой?
Через 80 с лишним лет Госархив рассказал о неизвестном эпизоде Второй мировой войны...
Сканирование мозга неандертальцев преподнесло сюрприз, который в корне рушит многие старые теории
Почему ученые пришли к выводу, что Homo neanderthalensis вовсе и не вымирали?...
Почему интернет в России скоро подорожает? А главное, кто за это заплатит?
Эксперты говорят: уже через пару-тройку лет мы будем с ностальгией вспоминать дешевые тарифы...
В пирамиде Микерина обнаружены два тайных помещения: это показали сразу три разных прибора
Археологи из ScanPyramids ждут официального разрешения от египетских властей, чтобы обнародовать полную информацию...
Александр Суворов — тайный… агент: зачем русский полководец проник в масонскую ложу?
Историки говорят: это была великолепная шпионская игра, и Суворов сыграл ее виртуозно...